Los ciberdelincuentes personalizan sus ataques gracias a los datos de geolocalización

Virus informático
Representación de un registrador de teclas, 'keylogger' o 'software' malicioso que detecta las pulsaciones. (Robbert van der Steeg)
  • Los datos de dónde viven los usuarios y cuáles son sus aficiones se utilizan para crear 'phishing' "a medida" o ataques a grupos muy específicos.
  • Este tipo de investigación por parte de los cibercriminales se denomina automatización o 'profiling' y actualmente no necesita de la intervención humana.

La geolocalización y la información de las redes sociales se han convertido en un gran aliado para los ciberdelincuentes, que utilizan la ubicación de los usuarios para sus ataques. Se ha comprobado que antes de lanzar ataques, los ciberdelincuentes filtran a sus víctimas siguiendo criterios como lugar de residencia, hobbies, idioma o intereses específicos.

En los últimos meses se ha demostrado que los ciberataques centran mucho su atención en redes sociales como Facebook, Twitter e incluso LinkedIn. La compañía de seguridad Kaspersky confirma esta tendencia pero avisa de que cada vez es más frecuente que se lleve a cabo una selección más efectiva y precisa de las víctimas haciendo uso de técnicas que utilizan datos recogidos por la geolocalización.

Según los expertos, los cibercriminales están afinando sus tácticas haciendo sus ataques mucho más dirigidos y efectivos Este tipo de investigación por parte de los cibercriminales se denomina automatización o profiling (investigación del comportamiento del uso de un programa en el PC), y actualmente no necesita de la intervención humana.

Desde Kaspersky han explicado que al igual que en el caso de los ataques al correo electrónico o la mensajería instantánea, en las dos primeras generaciones de ataques a redes sociales los ciberdelicuentes intentaban llegar a un enorme número de usuarios, esperando que un pequeño porcentaje de ellos "cayera en sus redes". El gusano Koobface, el spam a través de Twitter y los bots porno son ejemplos de esta técnica, que ofrecía muy buenos resultados. Los distintos ataques de Koobface han infectado a millones de usuarios de Facebook y ha llevado a cabo un par de campañas bastante efectivas en Twitter.

Sin embargo, según los expertos, los cibercriminales están afinando sus tácticas haciendo sus ataques mucho más dirigidos y efectivos. Se está comprobando que muchos hackers usan la geolocalización —que aporta información sobre la ubicación exacta del usuario— para sus ataques a los sitios de redes sociales. Facebook, Twitter, Google+ o Tuenti cuentan con aplicaciones como Google Maps que ofrecen este servicio.

La naturaleza de las redes sociales, donde los usuarios comparten detalles íntimos de sus vidas, donde se encuentran ubicados, hobbies, información laboral o cumpleaños hace que este tipo de ataques sean más fáciles de implementar.

Los hackers pueden filtrar los perfiles de los usuarios según intereses concretos, para que sus ataques sean más efectivos. Los datos de dónde viven y qué hacen en su tiempo libre se utilizan para crear phishing "a medida" o ataques a un pequeño grupo de gente en una ciudad específica.

La AEPD asegura que no busca la censura

Por su parte, la Agencia Española de Protección de Datos (AEPD) ha explicado que sus peticiones de retirada de contenidos a Google no persiguen eliminar la fuente de una información que resulta lesiva para un ciudadano, sino la difusión "universal" de la misma en el buscador.

En respuesta al informe de transparencia de Google, la Agencia Española de Protección de Datos ha negado que sus actuaciones sean un intento de "censura".

Nunca pedimos la eliminación en el medio de comunicación, por eso no estamos de acuerdo con que se hable de censura La AEPD ha recordado que actúa cuando un ciudadano solicita su derecho de oposición y de cancelación de la indexación por parte de Google de informaciones que le generan un perjuicio "muy grave", habitualmente procedentes de hemerotecas digitales o boletines oficiales. "Cuando existe una prevalencia de la libertad de expresión, cuando la información está vigente, nosotros nunca pedimos la eliminación en el medio de comunicación, por eso no estamos de acuerdo con que se hable de censura", han explicado fuentes de la AEPD.

La Agencia ha sostenido que sus peticiones a Google pretenden limitar la indexación y la difusión universal y masiva de informaciones que generan una lesión a un ciudadano.

Además, considera una "tergiversación" el que la compañía tecnológica estadounidense mezcle sus resoluciones con las peticiones gubernamentales de retirada de datos porque la AEPD es una "organización independiente".

Desde la Agencia han recordado que el Tribunal de Justicia de la Unión Europea, a instancias de la Audiencia Nacional, debe pronunciarse acerca de las pretensiones de Google de remitir la tutela sobre los datos de los ciudadanos europeos a la justicia estadounidense.

Para la AEPD, el que los ciudadanos españoles afectados por la difusión de contenidos en el buscador de Internet tengan que desplazarse a Estados Unidos para defender sus derechos, tal y como plantea Google, conlleva un "riesgo de indefensión".

Más fotos relacionadas

Cerrar

Mostrar gráfica

¿Cómo leer la gráfica?

  • Hay tres variables que se distinguen por colores: ECO de 20minutos.es, en rojo; ECO en redes sociales, en verde, y ECO total (una combinación de los dos anteriores), en azul. El usuario puede activar o desactivar cada una de ellas en cualquier momento con los botones que aparecen justo debajo de la representación gráfica.
  • Al pasar el ratón por cada punto de la gráfica aparecerá el valor (en porcentaje) de cada una de las variables que estén activadas en una fecha y una hora concretas.
  • Zoom: Al seleccionar una zona de la gráfica cualquiera, esta se ampliará. Automáticamente aparecerá un botón a la derecha con las letras reset zoom. Pinchando ahí, la gráfica volverá a su posición inicial.

Más información

9 Comentarios
Suscribirse por RSS

Escribir un nuevo comentario

1 Comentario oculto Leer comentario
zoy llo
1
Avatar de zoy llo
zoy llo, 18.06.2012 - 14.50h

    Google ese gran hermano que todo lo ve, estamos dejando de pertenecer a estados para pasar a pertenecer a compañias comerciales............

    Ya no puede recibir valoraciones +7
    2 Comentario oculto Leer comentario
    caceriashot
    2
    Avatar de caceriashot
    caceriashot, 18.06.2012 - 15.57h

      Cacerolada en apoyo a los mineros HOY LUNES ALAS 21:00H

      CONSENSUADO EN LA ASAMBLEA GENERAL DE SOL: HOY LUNES A LAS 21:00 HORAS, CACEROLADA EN FAVOR DE LA HUELGA DE LAS CUENCAS MINERAS Y ENDENUNCIA AL SILENCIO MEDIÁTICO. Miembros de Audiovisol viajan a las cuencas para proyectar el streaming quegrabarán durante la cacerolada.

      Ya no puede recibir valoraciones 0
      3 Comentario oculto Leer comentario
      Linterna Verde
      3
      Avatar de Linterna Verde
      Linterna Verde, 18.06.2012 - 16.04h

        La culpa es de que los servidores tengan direccion IP segun el pais en que los alojen.

        Ya no puede recibir valoraciones +2
        4 Comentario oculto Leer comentario
        La Bruja Avería
        4
        Avatar de La Bruja Avería
        La Bruja Avería, 18.06.2012 - 16.14h

          Damos demasiados datos en la red, y no aprendemos, nos cremos que hay seguridad y es mentira.

          Ya no puede recibir valoraciones +3
          5 Comentario oculto Leer comentario
          Linterna Verde
          5
          Avatar de Linterna Verde
          Linterna Verde, 18.06.2012 - 16.18h

            #4
            Y les damos nuestros datos a la empresa de herencias que nos dice que hemos heredado una fortuna de un primo nigeriano...

            Ya no puede recibir valoraciones +3
            6 Comentario oculto Leer comentario
            ciudadanoanonimo53
            6
            Avatar de ciudadanoanonimo53
            ciudadanoanonimo53, 18.06.2012 - 16.23h

              #3 Tienes razon, aunque creo que la IP es el protocolo actual, creo que deberia cambiarse por otro anonimo y solo cuando por orden judicial un ISP deberia dar esa direccion IP y su dueño.si estoy equivocado o mal orientado, corregidme.

              Ya no puede recibir valoraciones +2
              7 Comentario oculto Leer comentario
              Bobato.
              7
              Avatar de Bobato.
              Bobato., 18.06.2012 - 16.33h

                la próxima generación de control ya viene de camino, les TV conectadas a internet, idiotización a la carta........

                Ya no puede recibir valoraciones +2
                8 Comentario oculto Leer comentario
                Linterna Verde
                8
                Avatar de Linterna Verde
                Linterna Verde, 18.06.2012 - 16.43h

                  #7
                  Para comprar una tele con internet es que hay que ser tonto del culo.

                  Ya no puede recibir valoraciones -1
                  9 Comentario oculto Leer comentario
                  dosdemayo
                  9
                  Avatar de dosdemayo
                  dosdemayo, 18.06.2012 - 18.32h

                    Tiene razón se usan correos de otras personas para dejarte el pino, yo mismo en navidades descubri rastreando en la red a un anonimous que habia utilizado el correo de una brasileñña desde florida "el indignado".Donde solo se preocupaban por recibir pagas de zp, iu y erc para vivir como marqueses.
                    Lo digo porque grabe sus correos y las comunicaciones de estos señores.

                    Ya no puede recibir valoraciones 0

                    Hemos bloqueado los comentarios y las correcciones de este contenido. Sólo se mostrarán los mensajes moderados hasta ahora, pero no se podrán redactar nuevos comentarios.

                    Consulta los casos en los que 20minutos.es restringirá la posibilidad de dejar comentarios

                    Escribir comentario o corrección

                    3000 caracteres pendientes

                    Introduce el número de la imagen (Código de verificación para prevenir envios automáticos).

                    Código seguridad

                    Normas para comentar en 20minutos.es
                    • Esta es la opinión de los internautas, no la de 20minutos.es.
                    • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
                    • Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
                    • Por favor, céntrate en el tema.
                    • Normas y protección de datos